宝塔面板未配置SSL站点访问HTTPS串站的解决办法

Linux基础 思享 1722浏览

最近本菜在使用宝塔面板的过程中,突然发现没有开始HTTPS的站点,用HTTPS访问跳转到的是其他开启了HTTPS的站点了。这怎么就串站了呢,是宝塔面板我哪里配置错了吗?于是百度了解了一下才明白,在SSL配置页面就有说明,如果未指定默认站点,会出现这样的情况。

未配置SSL

更新:新版宝塔新增了防https串站功能,可以在网站列表顶部进行设置

那么,我们要怎么解决这个问题呢?

解决办法

其实网上的解决办法也很简单,就是配置一个站点,设置为默认站点并配置SSL就行了

设置默认站点

如上图所示,我添加的默认站点是1.1.1.1

注意:

  • 配置SSL的证书随便弄就行了,过期的也行,我直接用的已经开启SSL站点的
  • 百度的结果说需要删除默认站点的index.html文件,原因我也不知道,照做就是了
  • 除此之外我还通过.htaccess文件将HTTPS重定向到了HTTP

我用的阿帕奇,规则是:

RewriteEngine On
RewriteCond %{HTTPS} on
RewriteRule (.*) http://%{HTTP_HOST}%{REQUEST_URI}

大家如果想了解HTTPS重定向到HTTP,可以参阅apache - 如何将HTTPS重定向到HTTP?

推荐阅读

宝塔面板后台怎么设置SSL加密访问

由于早期并未默认开启https访问,因此没有相关风险提示。现在面板默认启用了https加密访问,以提高安全性。...

宝塔Nginx二级目录反向代理404的解决办法

以上设置完成后,可以通过访问二级目录来访问代理的web内容,但是在代理的web页面中访问CSS和js时出现404错误。...

网站后台提示:您的网站开启了目录访问限制(open_basedir)

如果你没有改变图片保存目录,cms程序在站点目录下,可以忽略这个问题!出现这种情况是因为蓝天采集器升级到2.4版本后,在后台增加了安全检测机制。调用网站-设置-网站目录-防跨站攻击勾掉。去掉勾号后,再次刷新我们的背景,就不会有错误提示了。如果还是不明......